Cosa abbiamo trovato nella tua password
- Scrivi una password qui sopra per analizzarla.
Non abbiamo trovato alcuno schema noto, quindi questa cifra è un tetto: vale se la tua password è davvero casuale. Se l’hai pensata tu, molto probabilmente è parecchio meno.
La forza bruta è stimata a 1012 tentativi al secondo, l’ordine di grandezza di un attacco offline contro un hash veloce — lo stesso modello che usa il generatore. Contro un hash lento (bcrypt, Argon2) la cifra sale di molti ordini di grandezza.
Come funziona, e cosa non può sapere
Cerchiamo la tua password in dizionari di password trapelate, parole, nomi, cognomi, città, date e percorsi di tastiera, e riconosciamo trucchi comuni come scrivere al contrario o sostituire a con @. Usiamo zxcvbn-ts, open source, interamente nel tuo browser.
Quello che non possiamo sapere: se troviamo uno schema, la cifra è affidabile — quello schema è la scorciatoia che userebbe un attaccante. Se non ne troviamo, la cifra è solo un tetto: significa che non conosciamo il tuo schema, non che non ci sia.
Per questo l’unica cifra esatta di questo sito sta ne il generatore: lì la password la crea la macchina a caso, e allora sappiamo esattamente quante combinazioni esistono. Qui possiamo solo stimare.
Non inviamo la tua password da nessuna parte e non la conserviamo. L’unica cosa che viaggia in rete è l’analizzatore, scaricato quando inizi a scrivere.
Come leggere la classifica
Il verdetto nasce dal tempo che costerebbe romperla, non da una somma di punti per la varietà dei caratteri. «Molto debole» significa meno di un secondo contro un attacco offline; «Molto forte», più di centomila anni. Anche così, non riutilizzare mai una password e appoggiati a un gestore serio.
Mescola i caratteri ed evita schemi prevedibili (1234, qwerty, date personali). Se compaiono avvisi in arancione, leggili: indicano ciò che indebolisce davvero la tua chiave.